Bankdroid - v1.9.6.4

Diskussion i 'Applikationsutveckling' startad av liato, 6 maj 2010.

  1. PowerCheez

    PowerCheez Kid Droid Medlem

    Blev medlem:
    28 jul 2012
    Inlägg:
    51
    Mottagna gillanden:
    11
    Operatör:
    Halebop
    Telefon:
    Samsung Galaxy S5

    MINA ENHETER

    Operatör:
    Halebop
    Telefon:
    Samsung Galaxy S5
    Jo, men vid långklick/dölj så räknas ju inte saldot med heller. Jag skulle vilja att man liksom bara ser bank, eget namn och sald men att man kan klicka för att få fram underkonton. Lång-klicken kan ju vara kvar då det inte är alla konton man skall räkna med! ;-)

    Jag vet inte om du förstår hur jag menar, men jag tror nog att du gör det.

    Men som sagt, det är bara önskemål! :P
     
  2. probeb

    probeb Teen Droid Medlem

    Blev medlem:
    30 maj 2013
    Inlägg:
    367
    Mottagna gillanden:
    60

    MINA ENHETER

    Lägga till HSB Bospar kanske?
     
  3. liato

    liato Adult Droid Medlem

    Blev medlem:
    6 maj 2010
    Inlägg:
    982
    Mottagna gillanden:
    361

    MINA ENHETER

    Förstår hur du menar men inte säker på att jag kan få med det i nya designen på något smidigt sätt. I nya designen ser man inte heller totalbeloppet för en bank.
     
  4. liato

    liato Adult Droid Medlem

    Blev medlem:
    6 maj 2010
    Inlägg:
    982
    Mottagna gillanden:
    361

    MINA ENHETER

  5. jsk.sct

    jsk.sct Infant Droid Medlem

    Blev medlem:
    2 nov 2012
    Inlägg:
    4
    Mottagna gillanden:
    0

    MINA ENHETER

    Jag får inte SEB att funka i den nya RC2.

    När jag trycker på uppdatera i appen så får jag svaret:

    Errors while refreshing
    Balance for the following accounts could not be updated
    SEB (Personnummer)
     
  6. liato

    liato Adult Droid Medlem

    Blev medlem:
    6 maj 2010
    Inlägg:
    982
    Mottagna gillanden:
    361

    MINA ENHETER

    Ser ut som att mobilsidan har problem. Kan du logga in på https://m.seb.se/cgi-bin/pts3/mpo/mpo0001.aspx ?
     
  7. JerryJ

    JerryJ Youth Droid Medlem

    Blev medlem:
    5 jul 2010
    Inlägg:
    170
    Mottagna gillanden:
    2

    MINA ENHETER

  8. niklashog

    niklashog Baby Droid Medlem

    Blev medlem:
    29 jul 2012
    Inlägg:
    26
    Mottagna gillanden:
    2

    MINA ENHETER

    Någon som upplever problem med nordea?. Använde denna app flitigt förut men då den slutade uppdatera, på grund av för många inloggningar hos nordea så slutade jag använda den.
     
  9. ICDeadPpl

    ICDeadPpl Youth Droid Medlem

    Blev medlem:
    21 jul 2009
    Inlägg:
    151
    Mottagna gillanden:
    39

    MINA ENHETER

    Funkar fint med en timmes uppdateringsintervall!
     
    niklashog gillar detta.
  10. niklashog

    niklashog Baby Droid Medlem

    Blev medlem:
    29 jul 2012
    Inlägg:
    26
    Mottagna gillanden:
    2

    MINA ENHETER

    Det skall testas!, tack :)
     
  11. AlexHansen

    AlexHansen Kid Droid Medlem

    Blev medlem:
    9 aug 2012
    Inlägg:
    99
    Mottagna gillanden:
    1

    MINA ENHETER

    Kan ej logga in med seb hade problem med uppdatering av saldo så tog bort kontot sen nu när jag ska lägga till det så säger den konto finns ej:s

    Skickat från min GT-I9300 via Tapatalk 2
     
  12. liato

    liato Adult Droid Medlem

    Blev medlem:
    6 maj 2010
    Inlägg:
    982
    Mottagna gillanden:
    361

    MINA ENHETER

    Jag kör också på en timme och har inga problem.
     
  13. liato

    liato Adult Droid Medlem

    Blev medlem:
    6 maj 2010
    Inlägg:
    982
    Mottagna gillanden:
    361

    MINA ENHETER

    SEB ser ut att ha problem med deras mobilsida (som Bankdroid använder sig av för att hämta kontoinformation).
    Försöker man logga in så får man just nu följande felmeddelande:
     
  14. Snah

    Snah Adult Droid Medlem

    Blev medlem:
    3 okt 2011
    Inlägg:
    610
    Mottagna gillanden:
    136

    MINA ENHETER

    Dessa funkar med RC2:
    ICA-banken
    Akelius Invest
    Paypal
    Bioklubben



    [Written by my thumbs on a Nokia 3110.]
     
    liato gillar detta.
  15. jsk.sct

    jsk.sct Infant Droid Medlem

    Blev medlem:
    2 nov 2012
    Inlägg:
    4
    Mottagna gillanden:
    0

    MINA ENHETER

    Jo det verkar vara SEB:s sida som krånglar. Glömde att kontrollera det och bara antog att det inte fungerade eftersom jag först märkte av problemet efter att ha uppdaterat appen.

    Jaja, tack för hjälpen anyways.
     
  16. AlexHansen

    AlexHansen Kid Droid Medlem

    Blev medlem:
    9 aug 2012
    Inlägg:
    99
    Mottagna gillanden:
    1

    MINA ENHETER

    Det funkar fortfarande inte:/

    Skickat från min GT-I9300 via Tapatalk 2
     
  17. Fanta

    Fanta Infant Droid Medlem

    Blev medlem:
    10 okt 2013
    Inlägg:
    1
    Mottagna gillanden:
    0

    MINA ENHETER

    Enligt SEB så behöver det från bankdroids håll.
     
  18. Snah

    Snah Adult Droid Medlem

    Blev medlem:
    3 okt 2011
    Inlägg:
    610
    Mottagna gillanden:
    136

    MINA ENHETER

    Du får gärna omformulera dig, för jag tror att fler än jag har svårt att greppa vad du menar.
     
    AlexHansen och Andreas75k gillar detta.
  19. pk_fms

    pk_fms Kid Droid Medlem

    Blev medlem:
    29 aug 2009
    Inlägg:
    86
    Mottagna gillanden:
    2

    MINA ENHETER

    SEB fungerar för mig igen.
     
  20. Spetsen

    Spetsen Infant Droid Medlem

    Blev medlem:
    11 okt 2013
    Inlägg:
    7
    Mottagna gillanden:
    0

    MINA ENHETER

    Hmm, den här appen är ju helt klart ett hack. Ett ganska välorganiserat, välfungerande och snyggt hack, men ändå ett hack. Och det är aldrig bra. Speciellt inte när man vill förvänta sig någon form av säkerhet.

    Till att börja med kanske jag ska skriva att frågan om hur viktigt det är med säkerhet är upp till var och en. Jag vet inte hur det funkar mellan olika banker, men för Swedbank kan man i princip inte göra något med den information man ger appen (ett lösenord). Det man kan göra är typ flytta pengar mellan konton och se hur mycket pengar man har på konton. Det förstnämnda vill jag inte att folk gör, men det är ingen större förlust för mig heller om någon skulle göra det. Det sistnämnda bryr jag mig egentligen inte om alls, men det finns nog personer som inte vill att andra ska kunna veta hur mycket pengar de har.

    Med det sagt måste jag säga att säkerheten är bristfällig. Nu har jag inte kollat genom all kod så kan ha missat något, men som jag förstår det lagras användarnamnet (personnummer för de flesta banker antar jag) i klartext i databasen medan lösenordet lagras krypterat med AES-128. AES-128 är i USA godkänt för kryptering av information upp till sekretessnivån SECRET (men inte TOP SECRET) så krypteringsalgoritmen är det ju inget fel på. Men det förutsätter ju att man håller nyckeln hemlig.

    Nyckeln fås i appen via metoden Crypto.getKey() (i com.liato.bankdroid.db) vars kod i GitHub-versionen blivit utlämnad och den returnerar istället bara konstanten KEY som enligt kommentar har ett annat värde i Play Store än den som är i GitHub-versionen. Det är rimligt att anta att getKey faktiskt gör någon form av manipulering av en annan konstant nyckel i Play Store-versionen. Vad vi dock vet är att getKey() alltid måste returnera samma sak, annars skulle inte kryptering/dekryptering funka. Det räcker förstås att metoden alltid returnerar samma sak på samma telefon och inte "globalt" men har man listat ut lösenordet på en telefon är det inga större problem att göra det på en annan.

    Med tanke på hur Android-appar och Java fungerar borde det inte vara några större problem för någon som vet vad hen håller på med att lista ut lösenordet och därmed även få reda på ditt banklösenord. Att ta reda på ditt personnummer behöver man inte ens göra det för, då är det bara att kolla i databasen. Beroende på om appen obfusker

    Det här kräver förstås att personen i fråga har tillgång till databasen som lagras lokalt på telefonen. Det görs endera genom skadlig kod eller genom att helt enkelt sno telefonen. Det förstnämnda är rätt lätt att undvika och om det sistnämnda sker är den stulna telefonen kanske ett större problem än att någon kan se hur mycket pengar du har. Min poäng var mest att man inte ska luras att tro att appen är säker i betydelsen "håller ditt lösenord hemligt".